El director general de Symantec, Gabriel Martín, alerta de los viejos peligros y las amenazas informáticas que vienen
Gabriel Martín cumple un año al mando de la empresa de seguridad informática Symantec. Desde la dirección de una compañía que tiene el 45% de este mercado, Martín alerta de los viejos peligros y las amenazas informáticas que vienen.
¿La seguridad es la parte del software en la que los usuarios están dispuestos a pagar más?
Eso es lo que debería ser, pero no es así. Lo que vemos en los clientes es esa postura del "a mí no me va a pasar nunca". La seguridad ocupa un lugar muy bajo en las preocupaciones de usuarios y empresas. Tienen personal específico de producción, gestión o desarrollo, pero rara vez tienen personas sólo para la seguridad.
¿Cuánto se tarda en detectar un nuevo virus y desarrollar su vacuna?
Depende de la amenaza. No es lo mismo un troyano que un gusano, por ejemplo. En cuanto a las vacunas, si el virus comparte código con otros ya conocidos, se tardan segundos. El problema son los verdaderamente nuevos. Se puede neutralizar en 10 minutos o, en los peores casos, tres días. Tenemos 4 millones de cuentas señuelo para recoger amenazas que alimentan a nuestros laboratorios, repartidos por todo el planeta, que elaboran las vacunas.
Microsoft ha anunciado que deja de comercializar su antivirus Onecare. ¿Zapatero a tus zapatos?
No es la primera vez que lo hace. En el pasado ya se metió en sectores que en su momento estaban en auge, pero no tenían nada que ver con su negocio. Este sector parece fácil desde fuera, pero no es así. Un antivirus no es una solución de seguridad, es una parte minúscula. Además, en el mejor de los casos, un producto de Microsoft iría sólo a plataformas de Microsoft. Como mínimo nace como un producto parcial.
Un reciente informe sobre ciberdelincuencia calculaba el valor de este mercado negro en 276 millones de euros. Eso es mucho dinero.
El malware se ha organizado como un mercado más. Hay oferta, demanda y listas de precios con lo que cuesta un número de una tarjeta de crédito. Están muy estructurados, dependiendo de lo que uno pueda obtener. De lo que no estoy tan seguro es de que se obtengan los datos de las tarjetas de páginas web y no de tiendas o comercios físicos.
¿Son compatibles dinero y seguridad en la Red?
Depende de la educación de las personas. La seguridad debe basarse en barreras tecnológicas, pero también personales. De nada sirve comprar un antivirus si no se actualiza, entramos en sitios extraños o bajamos programas de páginas dudosas. Sólo un dato: un ordenador sin protección conectado a Internet tarda 10 minutos en ser infectado.
¿Las redes sociales son un peligro para la seguridad?
Soy antiFacebook. La única protección que tiene un chaval es usar una identidad falsa, pero el drama es que ponen sus datos de verdad. Cuando mi hijo me dice que sólo pueden ver su perfil a los que él da acceso le respondo que no sabe en qué mundo vive. Puedo presentarle un batallón de gente que entra como quiere en MySpace o Tuenti. Creen que llevan un chaleco antibalas cuando llevan uno de lana.
El spam ha vuelto a aumentar. ¿No se puede hacer nada contra los servidores desde los que se difunde?
Hay territorios vírgenes donde la justicia no llega. En EEUU, por ejemplo, la legislación es muy permisiva con estos servidores.
¿Quedan hackers éticos, que descubrían vulnerabilidades por afición y las comunicaban a la empresa antes de hacerlas públicas?
La gente que está en esto ya está por el dinero. Lo que sí hay son hackers blancos, que trabajan para las empresas de seguridad, para probar productos y sistemas.
¿El acceso móvil a Internet está creando nuevos peligros?
La inmensa mayoría de los datos de una compañía viaja ya en los correos. Y ahora muchos llegan a terminales móviles como PDA, teléfonos o portátiles. Son datos que no están estructurados, pero es una gran amenaza, todos deberían ir encriptados. Estas son las principales bases de datos a proteger en el futuro.
¿Cuáles son las tendencias para los próximos meses?
Las nueva seguridad se basa en el análisis de la conducta: estudiar cuáles son los hábitos del usuario y, cuando haya algo que se salga de lo normal, lograr que el sistema dé una alerta. Lo que hace el programa es aprender del uso que hace el usuario. Como se roban claves, hay sistemas que revisan la cadencia de escritura de la clave.
¿Las empresas de seguridad siempre irán por detrás de los ciberdelincuentes?
Es inherente a la seguridad informática. La solución que requiere un virus es muy concreta, a medida. Como en las enfermedades, desarrollar una vacuna para una del futuro es imposible. La diferencia entre una buena medida y una mala es tu rapidez. No vas a evitar que los primeros se infecten, pero sí que se extienda.
Aunque lo de los 10 minutos es sin duda una exageración, la gente no es conciente que esos "graciosos" a los que muchas veces ríe las gracias y que son los hackers les hacen aflojar cada año 60 euros en antivirus., o lo que es lo mismo, unos 240 en 4 años, casi lo que costaría una máquina nueva. sigan riendo que en ese coste no entran las pérdidas debidas a lo que hacen con nuestra información...
Por cierto, tengo en casa un servidor Windows 2003 Server con varios programas de P2P descargando y compartiendo archivos, un servidor FTP y un Server Apache de paginas web. Esa maquina NO tiene antivirus y lleva, ahora mismo, encendida sin interrupciones 4 meses, 14 dias y 18 horas. A fecha de hoy no tiene ningun virus y lleva mas de 150 gigas de trafico transferido a la red.
Eso me da que pensar que lo que dice este señor es ligeramente falso y propagandistico.
Salud.
Uso WinXP sin antivirus, desde hace diez años. Solo he tenido un problema serio de virus, que solventé a base de edicion de registros y borrado de archivos.
¿Por que solo uno? Porque la paranoia es mi aliada contra los virus, y contra la paranoia hay pocos virus que valgan.
Por cierto, uso WinXP SP3, MacOS Leopard 10.5 y Linux Ubuntu, los tres en la misma maquina (un AMD64) y de los tres, el mejor sin duda el MacOS. La estabilidad de Linux (Darwin es un BSD) y mas facilidad de uso que Windows. Si sacasen una version "legal" para instalar en arquitectura PC, la compraria sin duda. Mientras tanto, Hackintosh es la solucion.
He visto que se habla muy bien de linux en los comentarios. Mi ordenador me da muchos problemas con virus, ventanas que se habren solas, correo basura y demás cosas, y además cada vez anda más lento o se apaga y se enciende solo y me tiene ya muy harto porque no me atrevo a hacer banco por internet ni comprar ni conectarme al ayuntamiento que dicen que se puede uno meter en él ahora y por eso lo que he ido esta tarde al corte Inglés a comprar el antivirus linux y parece que solo existe para ordenadores apples, pero no para los ordenadores de microsoft windows ¿alguien sabe si existe linux para windows vista?
Doble clic en cualquier palabra para ver su definición.